Vulnerabilidad en Cilium (CVE-2024-42486)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/08/2024
Última modificación:
19/08/2024
Descripción
Cilium es una solución de redes, observabilidad y seguridad con un plano de datos basado en eBPF. En las versiones de la rama 1.15.x anterior a la 1.15.8 y la rama 1.16.x anterior a la 1.16.1, los cambios de ReferenceGrant no se propagan correctamente en el controlador GatewayAPI de Cilium, lo que podría llevar a que los recursos de Gateway puedan acceder a secretos durante más de previsto, o a Rutas que tienen la capacidad de reenviar tráfico a servidores en otros espacios de nombres durante más tiempo del previsto. Este problema se solucionó en Cilium v1.15.8 y v1.16.1. Como workaround, cualquier modificación de un CRD de Gateway/HTTPRoute/GRPCRoute/TCPRoute relacionado (por ejemplo, agregar cualquier etiqueta a cualquiera de estos recursos) activará una conciliación de ReferenceGrants en un clúster afectado.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA